Программа «Сведения о системе»
Программа «Сведения о системе» собирает и отображает данные о конфигурации системы, как для локальных, так и для удаленных компьютеров. Сюда входит информация о конфигурации оборудования, компонентах компьютера, а также программном обеспечении, в том числе о подписанных и неподписанных драйверах. При устранении неполадок, связанных с конфигурацией системы, сотрудникам службы технической поддержки необходимы определенные данные о компьютере. Программа «Сведения о системе» позволяет быстро собрать необходимые данные.
Для хранения данных о системе предназначены файлы с расширением .nfo. Кроме того, программа «Сведения о системе» работает с файлами форматов .cab и .xml. Содержимое открытого файла .cab можно просматривать средствами меню Сервис.
«Сведения о системе» – это корневой узел в дереве категорий программы. Когда он выделен, в области сведений отображаются данные общего характера о компьютере и его операционной системе. Здесь можно узнать название операционной системы, ее версию, изготовителя и местоположение системного каталога. Кроме того, можно сверить версию BIOS или EFI, тип процессора и объем памяти.
С помощью корневого узла можно:
- узнать версию и дату изготовления BIOS или EFI;
- определить каталог, в котором установлена операционная система;
- убедиться в том, что новая память установлена правильно (параметры Total Physical Memory и Available Physical Memory);
- проверить параметр Page File Space при наличии неполадок в работе памяти. Значение этого параметра соответствует размеру физического пространства на жестком диске, используемого операционной системой для увеличения виртуального размера ОЗУ;
- проверить состояние активизации продукта. Если операционная система активизирована, в области сведений отсутствуют какие-либо дополнительные данные.
11.3.1 Управление программой «Сведения о системе» из командной строки
Помимо средства «Сведения о системе», доступном в окне «Центр справки и поддержки», для просмотра данных об управляемом компьютере можно использовать команду msinfo32.
11.3.2 Запуск программы
Чтобы запустить системное средство:
1. Запускается программа «Сведения о системе».
2. В меню Сервис выбирается команда, соответствующая необходимому средству.
3. Чтобы запустить программу «Сведения о системе», необходимо нажать кнопку Пуск и выбрать команду Справка и поддержка. Нажать кнопку Поддержка на панели инструментов, затем щелкните ссылку Расширенные сведения о системе в группе Средства и ссылки в левой части окна. В правой части окна щелкнуть ссылку Просмотр дополнительных сведений о системе.
4. Для получения сведений о конкретном средстве щелкнуть ссылку «См. также» или нажать кнопку Справка (если она имеется в окне программы).
5. При обращении в службу технической поддержки с целью устранения неполадок в системе может потребоваться запуск данных средств.
Контрольные вопросы
1. Расскажите о службе регистрации
2. Охарактеризуйте диспетчер регистрации
3. Охарактеризуйте диспетчер очереди печати
4. Охарактеризуйте диспетчер авто-подклчений удаленного доступа
5. Охарактеризуйте диспетчер подключений удаленного доступа
6. Охарактеризуйте диспетчер сеанса справки для удаленного рабочего стола
7. Служба индексирования
8. Служба обнаружения SSDP
9. Службы сбора и обработки информации
10. Службы диспетчера отгрузки
11. Служба журнала событий
12. Служба журнала и оповещения производительности
13. Служба диспетчера сетевого DDE
14. Служба диспетчера сканеров и цифровых камер
15. Служба сетевого DDE
16. Служба сетевого расположения (NLA)
17. Служба сообщений
18. Служба шлюза уровня приложений
19. Служба IPSEC
20. Программа «Сведения о системе»
21. Управление программой «Сведения о системе» из командной строки
Лекция 12. Службы планирования и развития
12.1 Службы планирования
12.1.1 Планировщик заданий
12.1.2 Поставщик поддержки безопасности
12.1.3 Уведомление о системных событиях
12.1.4 QoS PSVP
12.2 Службы развития
12.2.1 Рабочие станции
12.2.2 Удаленный вызов процедур (RPC)
12.2.3 Удаленный реестр
12.2.4 Узел универсальных PnP-устройств
12.2.5 Управление приложениями
12.2.6 Telnet
12.2.7 Windows Audio
12.2.8 Windows Instalaller
12.2.9 Автоматическое обновление
12.3 Службы планирования синхронизации автономных элементов
12.3.1 Запуск мастера расписания синхронизации
12.3.2 Синхронизация автономных элементов во времени простоя компьютера
12.3.3 Планирование архивации
12.3.4 Разрешения и права пользователей при планировании архивации
12.1. Службы планирования
12.1.1 Планировщик заданий
Позволяет настраивать расписание автоматического выполнения задач на данном компьютере. Если не используется, то необходимо отключить. Зависит от службы «Удаленный вызов процедур (RPC)». Тип запуска / Вход от имени – Авто / Локальная система.
12.1.2 Поставщик поддержки безопасности NT LM
Поставщик поддержки безопасности NT LM – аутентификация на серверах NT и доступ к ресурсам домена. Актуален при наличии сети. От данной службы зависят Telnet . Тип запуска / Вход от имени – Вручную / Локальная система.
Если после отключения какой-либо службы в Журнале просмотра событий появляются красные отметки, как, например, после отключения «Службы COM записи компакт-дисков IMAPI», то их можно отключить следующим образом: Администрирование / Службы компонентов → Корень консоли → Службы компонентов → Компьютеры → Мой компьютер → Настройка DCOM → Microsoft IMAPI → Свойства → Расположение, убираем пометку «Запустить приложение на данном компьютере».
12.1.3 Уведомление о системных событиях
Протоколирует системные события, такие как регистрация в Windows, в сети и изменения в подаче электропитания. Уведомляет подписчиков из разряда «COM+ системное событие», рассылая оповещения. Следует оставлять без изменений. Зависит от «Системы событий COM+». Тип запуска / Вход от имени – Авто / Локальная система.
12.1.4 QoS RSVP
Обеспечивает рассылку оповещений в сети и управление локальным трафиком для QoS – программ и управляющих программ. Рекомендуется отключать. Простое отключение службы ни к чему не приведет – система по-прежнему будет резервировать 20 % от канала связи. Поэтому следует поступать следующим образом (под правами «Администратора»):
1) запускается оснастка Групповая политика (Пуск → Выполнить → gpedit.msc);
2) далее раздел Конфигурация компьютера → Административные шаблоны → Сеть → Диспетчер пакетов QoS → Ограничить резервируемую пропускную способность;
3) в открывшемся окне отметить пункт Включен и указать лимит канала в 0 %. Затем ОК – и выход из программы;
4) открываются свойства Сетевого подключения, где на закладке Сеть следует убедиться, что протокол Планировщик пакетов QoS подключен. Если его там нет, то необходимо добавить его (через кнопку Установить);
5) перезагружается компьютер.
Зависит от «Драйвера протокола TCP/IP», «Среды сетевой поддержки AFD» и «Удаленного вызова процедур (RPC)». Тип запуска / Вход от имени – Вручную / Локальная система.
Службы развития
12.2.1 Рабочие станции
Обеспечивают поддержку сетевых подключений и связь. Тип запуска определяется наличием сети. От данной службы зависят следующие компоненты: «Локатор удаленного вызова процедур (RPC)», «Обозреватель компьютеров», «Оповещатель», «Сетевой вход в систему», «Служба сообщений» и «Фоновая интеллектуальная служба передачи». Тип запуска / Вход от имени – Авто / Локальная система.
12.2.2 Удаленный вызов процедур (RPC)
Обеспечивает сопоставление конечных точек и иных служб RPC. От этой службы зависит более 39 компонентов, поэтому лучше не рисковать – оставлять службу как «Авто». Тип запуска / Вход от имени – Авто / Локальная система.
12.2.3 Удаленный реестр
Позволяет удаленным пользователям изменять параметры реестра на локальном компьютере. Если эта служба остановлена, то реестр может быть изменен только локальными пользователями, работающими на этом компьютере. Зависит от компонента «Удаленный вызов процедур (RPC)». Тип запуска / Вход от имени – Вручную / Локальная служба.
12.2.4 Узел универсальных PnP- устройств
Поддерживает универсальные PnP-устройства узла. Следует оставлять «Вручную». Зависит от компонента «Служба обнаружения SSDP». Тип запуска / Вход от имени – Вручную / Локальная служба
12.2.5 Управление приложениями
Обеспечивает службы установки программного обеспечения, такие, например, как назначение, публикация и удаление. Лучше оставлять без изменений, поскольку могут появиться проблемы с установкой и удалением программ, у которых установщик отличается от MSI. Тип запуска / Вход от имени – Вручную / Локальная система.
12.2.6 Telnet
Позволяет удаленному пользователю входить в систему и запускать программы, поддерживает различных клиентов TCP/IP Telnet, включая компьютеры с операционными системами UNIX и Windows. Если эта служба остановлена, то удаленный пользователь не сможет запускать программы. Лучше отключить. Зависит от служб «Драйвер протокола TCP/IP», «Поставщик поддержки безопасности NT LM» и «Удаленный вызов процедур (RPC)». Тип запуска /Вход от имени – Вручную /Локальная система.
12.2.7 Windows Audio
Управление звуковыми устройствами для Windows-программ. Если эта служба остановлена, звуковые устройства и эффекты не будут работать должным образом. Лучше оставлять без изменений. Зависит от служб «Plug and Play» и «Удаленный вызов процедур (RPC)». Тип запуска / Вход от имени – Авто / Локальная система.
12.2.8 Windows Installer
Устанавливает, удаляет или восстанавливает программное обеспечение в соответствии с инструкциями файлов MSI. Лучше оставлять – «Вручную». Зависит от службы «Удаленный вызов процедур (RPC)». Тип запуска / Вход от имени – Вручную / Локальная система.
12.2.9 Автоматическое обновление
Включает загрузку и установку критических обновлений Windows . Если эта служба выключена, то обновление операционной системы может выполняться вручную с сервера Windows Update. Рекомендуется отключить. Тип запуска / Вход от имени – Авто / Локальная система.
12.3. Службы планирования синхронизации автономных элементов
12.3.1 Запуск мастера расписания синхронизации
1. Запустить диспетчер синхронизации.
2. Нажать кнопку Установка и выбрать вкладку Назначено.
3. Нажать кнопку Добавить для запуска мастера расписания синхронизации, упрощающего процесс планирования.
4. Для синхронизации отдельных файлов, папок или веб-страниц в проводнике Windows, окне «Мой компьютер» или Internet Explorer следует указать элемент, который необходимо синхронизировать, а затем в меню Сервис выбрать команду Синхронизировать.
5. Диспетчер синхронизации также можно запустить из командной строки. Нажать кнопку Пуск, выбрать команду Выполнить и ввсти mobsync, а затем нажать кнопку OK.
6. Для изменения или удаления имеющегося расписания синхронизации следует выбрать расписание на вкладке Назначено, а затем нажать кнопку Изменить или Удалить.
12.3.2 Синхронизация автономных элементов во время простоя
компьютера
1. Запустить диспетчер синхронизации.
2. Нажать кнопку Установка и выбрать вкладку При простое.
3. В списке При использовании данного сетевого подключения выбрать нужное сетевое подключение.
4. В списке Синхронизовать следующие отмеченные объекты установите флажки рядом с автономными элементами, которые следует синхронизировать, например рядом с папкой на подключенном сетевом диске или Web-страницей, доступной в автономном режиме в обозревателе Internet Explorer.
5. Установить флажок Синхронизовать выбранные объекты в ждущем режиме.
- Для синхронизации отдельных файлов, папок или веб-страниц в проводнике Windows, окне «Мой компьютер» или Internet Explorer следует указать элемент, который необходимо синхронизировать, а затем в меню Сервис выбрать команду Синхронизировать.
- Диспетчер синхронизации также можно запустить из командной строки. Нажать кнопку Пуск, выбрать команду Выполнить и ввести mobsync, а затем нажать кнопку OK.
- Для каждого сетевого подключения может быть задана своя настройка синхронизации.
- Для синхронизации автономных элементов при работе компьютера от батарей запустить диспетчер синхронизации. Нажать кнопку Установка в нижней части диалогового окна Синхронизируемые объекты. Откроется диалоговое окно Параметры синхронизации. Выбрать вкладку При простое. Убедитесь, что в верхнем поле отображается нужное сетевое подключение. Нажать кнопку Другие. Откроется диалоговое окно Параметры синхронизации при простое, содержащее параметры для настройки синхронизации, в том числе флажок, запрещающий синхронизацию при питании компьютера от батарей.
12.3.3 Планирование архивации
Чтобы запланировать архивацию:
1. Запустить приложение Архивация. По умолчанию программа архивации запускается в режиме мастера, если этот режим не отключен.
2. Нажать кнопку Расширенный в окне мастера архивации.
3. Перейти на вкладку Архивация и выбрать в меню Заданиекоманду Создать.
4. Выбрать файлы и папки для архивации, установив флажки в списке Установите флажки для всех объектов, которые вы хотите заархивировать.
5. Выбрать в списке Размещение архива пункт Файл или накопитель на магнитной ленте и сохранить список выбранных файлов и папок, выбрав в меню Задание команду Сохранить выделенные.
6. В поле Носитель архива или имя файла ввести путь и имя файла архива или выбрать ленту.
7. Задать параметры архивации – тип архива и тип журнала, выбрав в меню Сервис команду Параметры. После этого нажать кнопку ОК.
8. Нажать кнопку Запуск и внести изменения в диалоговом окне Сведения о задании архивации.
9. Чтобы задать дополнительные параметры архивации, например проверку данных или аппаратное сжатие, нажать кнопку Дополнительно. Завершив задание дополнительных параметров, нажать кнопку ОК.
10. В диалоговом окне Сведения о задании архивации нажать кнопку Расписание.
11. В диалоговом окне Указание учетной записи ввести имя и пароль пользователя, учетная запись которого будет использована при выполнении данного запланированного задания архивации.
12. В поле Имя задания диалогового окна Параметры запланированного заданияввести имя данного задания архивации и нажать кнопку Свойства, чтобы указать дату, время и частоту выполнения этого задания. По завершении нажмите кнопку ОК, затем еще раз нажать кнопку ОК:
- программа архивации позволяет архивировать данные с томов FAT16, FAT32 и NTFS. Данные, архивированные с тома NTFS Windows, рекомендуется восстанавливать также на том NTFS Windows; в противном случае могут быть утеряны данные и свойства файлов и папок. Некоторые файловые системы могут поддерживать не все средства других файловых систем. Например, при восстановлении на томе FAT или томе NTFS Windows NT 4.0 данных, архивированных с тома NTFS Windows, будут утеряны разрешения, параметры шифрованной файловой системы (EFS), сведения о дисковых квотах, присоединенных дисках и внешних хранилищах.
- архивация файлов и папок может проводиться только администратором или оператором архива;
- чтобы запустить архивацию, следует нажать кнопку Пуск и выбрать команды Программы, Стандартные, Служебные и Архивация данных;
- если планируется архивация на ленту, лучше воспользоваться службой Съемные ЗУ, чтобы убедиться, что эта лента доступна в пуле носителей архивации;
- для возможности планирования заданий должна быть запущена служба планировщика заданий. Чтобы запустить ее, надо открыть окно командной строки и ввести net start schedule. Запуск, остановку и просмотр состояния служб можно также осуществлять в разделе «Службы» оснастки «Управление компьютером»;
- чтобы заархивировать данные состояния системы, включающие такие компоненты, как реестр и служба каталогов Active Directory, необходимо установить флажок Состояние системы в списке Установите флажки для всех объектов, которые вы хотите заархивировать;
- архивация данных состояния системы возможна только для локального компьютера. Данные состояния системы для удаленного компьютера архивировать нельзя;
- в диалоговом окне Параметры запланированного задания можно удалить запланированное задание архивации, нажав кнопку Удалить;
- после того, как задание запланировано, его параметры можно изменить, перейдя на вкладку Запланированные задания и щелкнув значок архива, отображающийся в календаре;
- операторы архива и администраторы могут архивировать и восстанавливать зашифрованные файлы и папки, не расшифровывая их.
12.3.4 Разрешения и права пользователей при планировании архивации
Для архивации файлов и папок необходимо обладать определенными разрешениями или правами пользователя. Члены локальных группАдминистраторы и Операторы архива могут архивировать любой файл или папку на локальном компьютере, к которому относится локальная группа. Кроме того, администраторы и операторы архива на контроллере домена могут архивировать любые файлы или папки на любом компьютере в этом домене или в домене, с которым установлены двусторонние доверительные отношения (кроме данных состояния системы). Пользователи, не являющиеся администраторами или операторами архива, могут архивировать только собственные файлы и папки либо должны иметь не менее одного из следующих разрешений на доступ к файлам и папкам, которые требуется архивировать: «Чтение», «Чтение и выполнение», «Изменение» или «Полный доступ».
Кроме того, необходимо быть уверенным, что доступ к жесткому диску не будет ограничен дисковыми квотами: это сделает архивацию данных невозможной. Чтобы узнать, существуют ли ограничения дисковых квот, надо щелкнуть правой кнопкой мыши диск, на котором требуется сохранить данные, выбрать команду Свойства и перейти на вкладку Квота.
Доступ к архиву можно ограничить, установив в диалоговом окне Сведения о задании архивации флажок Разрешить доступ к архивным данным только владельцам и администраторам. Если этот флажок установлен, восстановление файлов и папок из архива сможет выполнять только администратор или пользователь, создавший архив.
Архивировать и восстанавливать данные состояния можно только на локальном компьютере. Более того, для архивации и восстановления данных состояния системы необходимо быть администратором локального компьютера. Прав оператора архива на локальном компьютере для этого недостаточно. Для архивации и восстановления данных состояния системы на удаленном компьютере недостаточно даже прав администратора на этом удаленном компьютере.
Контрольные вопросы
1. Приведите основные службы планирования
2. Дайте характеристику планировщику заданий
3. Расскажите о поставщике поддержки безопасности
4. Уведомление о системных событиях
5. QoS PSVP
6. Приведите основные службы развития
7. Дайте определение рабочей станции
8. Удаленный вызов процедур (RPC)
9. Удаленный реестр
10. Узел универсальных PnP-устройств
11. Управление приложениями
12. Telnet
13. Windows Audio
14. Windows Instalaller
15. Автоматическое обновление
16. Службы планирования синхронизации автономных элементов
17. Запуск мастера расписания синхронизации
18. Синхронизация автономных элементов во времени простоя компьютера
19. Планирование архивации
20. Разрешения и права пользователей при планировании архивации
Лекция 13. Эксплуатация и сопровождение информационных систем
13.1 Инструменты настройки параметров безопасности
13.1.1 Оснастка Security Configuration and Analysis (Анализ и настройка безопасности)
13.1.2 Оснастка Security Templates (Шаблоны безопасности)
13.2 Аудит
13.2.1 Политика аудита
13.2.2 Внедрение и настройка аудита
13.2.3 Аудит доступа к файлам и папкам
13.3 Программа Event Viewer
13.3.1 Обзор журнала безопасности
13.3.2 Поиск нужных событий
13.4 Дисковые квоты
13.4.1 Администрирование дисковых квот
13.5 Технология Intelli Mirror
Дата добавления: 2021-10-28; просмотров: 458;